ANAVEM
Languageen
Windows Event Viewer displaying time synchronization events on a server monitoring dashboard
Event ID 33InformationSystemWindows

ID d'événement Windows 33 – Système : Synchronisation de l'heure du fournisseur de service de temps

L'ID d'événement 33 indique que le service de temps Windows a réussi à synchroniser l'heure système avec une source de temps externe ou a rencontré des problèmes de synchronisation pendant le processus.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
18 mars 20269 min de lecture 0
Event ID 33System 5 méthodes 9 min
Référence événement

Signification de cet événement

L'ID d'événement Windows 33 est généré par le service de temps Windows (W32Time) lors des opérations de synchronisation de l'heure. Ce service maintient une heure système précise en communiquant avec des serveurs Network Time Protocol (NTP) ou d'autres sources de temps configurées dans votre environnement. L'événement fournit des informations détaillées sur les tentatives de synchronisation, y compris le statut de réussite, les corrections de temps appliquées et les erreurs rencontrées pendant le processus.

Le service de temps Windows fonctionne comme un système hiérarchique où les contrôleurs de domaine servent généralement de sources de temps pour les membres du domaine, tandis que les machines autonomes dépendent de serveurs NTP externes. L'ID d'événement 33 capture les résultats de ces tentatives de synchronisation, enregistrant à la fois les opérations réussies et les échecs nécessitant une attention administrative.

Dans les environnements Windows Server, une synchronisation précise de l'heure est essentielle pour la réplication Active Directory, les opérations de système de fichiers distribués et l'authentification basée sur les certificats. Des écarts de temps dépassant cinq minutes peuvent entraîner des échecs d'authentification Kerberos, empêchant les utilisateurs d'accéder aux ressources du domaine. L'ID d'événement 33 sert de système d'alerte précoce pour les problèmes liés au temps qui pourraient impacter les opérations commerciales.

Les détails de l'événement incluent la source de temps utilisée, la méthode de synchronisation et les corrections appliquées à l'horloge système locale. Ces informations aident les administrateurs à résoudre les problèmes de synchronisation de l'heure et à vérifier que les systèmes maintiennent une précision temporelle acceptable dans l'infrastructure réseau.

S'applique à

Windows 10Windows 11Windows Server 2019/2022/2025
Analyse

Causes possibles

  • Synchronisation réussie avec les serveurs NTP configurés ou les contrôleurs de domaine
  • Problèmes de connectivité réseau empêchant l'accès aux sources de temps
  • Pare-feu bloquant le trafic NTP sur le port UDP 123
  • Mauvaise configuration de la source de temps dans le registre ou la stratégie de groupe
  • Serveur de source de temps indisponible ou subissant une latence élevée
  • Conflits de synchronisation de temps de machine virtuelle avec les systèmes hôtes
  • Dérive de l'horloge matérielle nécessitant des corrections fréquentes
  • Échecs de résolution DNS pour les noms d'hôte de serveur de temps configurés
  • Échecs d'authentification lors de l'accès à des sources de temps sécurisées
  • Modifications de la configuration du fuseau horaire affectant les calculs de synchronisation
Méthodes de résolution

Étapes de dépannage

01

Vérifier l'état et la configuration du service de temps

Commencez par vérifier que le service de temps Windows est en cours d'exécution et correctement configuré :

Get-Service W32Time | Select-Object Name, Status, StartType
w32tm /query /status
w32tm /query /configuration

Accédez à Observateur d'événementsJournaux WindowsSystème et filtrez pour l'ID d'événement 33 pour examiner les tentatives de synchronisation récentes :

Get-WinEvent -FilterHashtable @{LogName='System'; Id=33} -MaxEvents 20 | Format-Table TimeCreated, LevelDisplayName, Message -Wrap

Vérifiez l'état actuel de la synchronisation de l'heure et identifiez tout problème immédiat :

w32tm /query /peers
w32tm /query /source
Astuce pro : Utilisez w32tm /monitor pour tester la connectivité à toutes les sources de temps configurées et mesurer les temps de réponse.
02

Tester la connectivité réseau aux sources de temps

Vérifiez la connectivité réseau aux serveurs de temps configurés en utilisant PowerShell :

Test-NetConnection time.windows.com -Port 123 -InformationLevel Detailed
Test-NetConnection pool.ntp.org -Port 123

Vérifiez la résolution DNS pour les noms d'hôte des serveurs de temps :

Resolve-DnsName time.windows.com
nslookup pool.ntp.org

Testez directement la communication NTP en utilisant w32tm :

w32tm /stripchart /computer:time.windows.com /samples:5
w32tm /stripchart /computer:pool.ntp.org /samples:5

Pour les environnements de domaine, testez la connectivité aux sources de temps du contrôleur de domaine :

w32tm /stripchart /computer:$env:LOGONSERVER.Replace('\\','') /samples:3
Avertissement : Les règles de pare-feu bloquant le port UDP 123 empêcheront la synchronisation NTP. Vérifiez les configurations du Pare-feu Windows et du pare-feu réseau.
03

Reconfigurer les paramètres du service de temps

Réinitialiser la configuration du service de temps Windows aux valeurs par défaut et reconfigurer :

Stop-Service W32Time
w32tm /unregister
w32tm /register
Start-Service W32Time

Configurer des serveurs NTP fiables pour les ordinateurs en groupe de travail :

w32tm /config /manualpeerlist:"time.windows.com,0x1 pool.ntp.org,0x1" /syncfromflags:manual /reliable:yes /update

Pour les contrôleurs de domaine, configurer comme source de temps autoritaire :

w32tm /config /manualpeerlist:"time.nist.gov,0x1" /syncfromflags:manual /reliable:yes /update
Restart-Service W32Time

Vérifier la nouvelle configuration et forcer la synchronisation immédiate :

w32tm /query /configuration
w32tm /resync /force

Vérifier les paramètres du registre pour la configuration du service de temps :

Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\W32Time\Parameters" | Select-Object NtpServer, Type
04

Enquêter sur la synchronisation temporelle de la machine virtuelle

Pour les machines virtuelles, vérifiez les paramètres de synchronisation de l'heure de l'hyperviseur. Dans les environnements Hyper-V :

Get-VMIntegrationService -VMName "YourVMName" | Where-Object Name -like "*Time*"

Désactivez la synchronisation de l'heure de la VM si vous utilisez le service Windows Time :

Disable-VMIntegrationService -VMName "YourVMName" -Name "Time Synchronization"

Pour les environnements VMware, vérifiez la synchronisation de l'heure des VMware Tools :

vmware-toolbox-cmd timesync status
vmware-toolbox-cmd timesync disable

Vérifiez que la synchronisation de l'heure est gérée uniquement par le service Windows Time :

w32tm /query /status
Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\W32Time\Config" | Select-Object AnnounceFlags
Conseil pro : Évitez de faire fonctionner simultanément la synchronisation de l'heure de l'hyperviseur et le service Windows Time car ils peuvent entrer en conflit et provoquer un décalage horaire.
05

Dépannage et journalisation avancés du service de temps

Activez la journalisation détaillée de W32Time pour un dépannage complet :

w32tm /debug /enable /file:C:\temp\w32time.log /size:10000000 /entries:0-300

Configurez les paramètres du registre pour une journalisation améliorée :

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\W32Time\Config" -Name "EventLogFlags" -Value 3
Restart-Service W32Time

Surveillez la synchronisation de l'heure en temps réel :

Get-WinEvent -FilterHashtable @{LogName='System'; Id=33,35,36,37} -MaxEvents 50 | Sort-Object TimeCreated -Descending

Analysez les performances et la précision du service de temps :

w32tm /query /status /verbose
w32tm /query /peers /verbose

Vérifiez les paramètres de stratégie de groupe affectant la synchronisation de l'heure :

Get-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\W32Time\*" -ErrorAction SilentlyContinue

Désactivez la journalisation de débogage après le dépannage :

w32tm /debug /disable
Avertissement : La journalisation de débogage génère rapidement de gros fichiers. Surveillez l'espace disque et désactivez la journalisation après avoir collecté les données nécessaires.

Aperçu

L'ID d'événement 33 se déclenche lorsque le service de temps Windows (W32Time) effectue des opérations de synchronisation de temps avec des sources de temps configurées. Cet événement apparaît dans le journal Système chaque fois que votre machine Windows tente de synchroniser son horloge avec des serveurs NTP externes ou des contrôleurs de domaine. L'événement indique généralement une synchronisation réussie mais peut également signaler des échecs de synchronisation ou des problèmes de configuration.

Le service de temps Windows est essentiel pour l'authentification de domaine, la validation des certificats et la coordination des systèmes distribués. L'ID d'événement 33 offre une visibilité sur la santé de la synchronisation de temps, ce qui impacte directement l'authentification Kerberos, la réplication de fichiers et les transactions de base de données. Les machines jointes au domaine se synchronisent avec les contrôleurs de domaine, tandis que les ordinateurs en groupe de travail utilisent des serveurs NTP externes comme time.windows.com.

Cet événement devient particulièrement important dans les environnements virtualisés où la dérive temporelle est courante, ou dans les réseaux avec des exigences strictes de précision temporelle pour la conformité ou les systèmes financiers. La surveillance de l'ID d'événement 33 aide les administrateurs à identifier les problèmes de synchronisation de temps avant qu'ils ne causent des échecs d'authentification ou des problèmes d'application.

Questions Fréquentes

Que signifie l'ID d'événement 33 dans Windows ?+
L'ID d'événement 33 indique que le service de temps Windows (W32Time) a effectué une opération de synchronisation de l'heure. Cet événement enregistre à la fois les synchronisations réussies avec les serveurs NTP ou les contrôleurs de domaine et les problèmes rencontrés lors du processus de synchronisation. L'événement fournit des détails sur les corrections de temps appliquées, les sources de synchronisation utilisées et l'état général de la synchronisation de l'heure sur votre système.
À quelle fréquence l'ID d'événement 33 devrait-il apparaître dans mes journaux ?+
La fréquence de l'ID d'événement 33 dépend de votre configuration de synchronisation de l'heure. Les ordinateurs joints à un domaine se synchronisent généralement toutes les 8 heures par défaut, tandis que les machines en groupe de travail peuvent se synchroniser plus fréquemment. Vous devriez voir cet événement régulièrement si la synchronisation de l'heure fonctionne correctement. L'absence d'entrées d'ID d'événement 33 pendant de longues périodes peut indiquer des problèmes de service de temps ou des problèmes de connectivité réseau empêchant la synchronisation.
L'ID d'événement 33 peut-il indiquer des problèmes de synchronisation temporelle ?+
Oui, l'ID d'événement 33 peut indiquer à la fois des synchronisations réussies et des problèmes. Vérifiez les détails de l'événement et la description pour les messages d'erreur ou les avertissements. Les problèmes courants incluent des problèmes de connectivité réseau, un pare-feu bloquant le trafic NTP, une configuration incorrecte de la source de temps, ou des conflits entre la synchronisation de l'heure de la machine virtuelle et le service de temps Windows. Le message de l'événement fournira des détails spécifiques sur les échecs de synchronisation.
Pourquoi la synchronisation précise de l'heure est-elle importante pour les systèmes Windows ?+
La synchronisation précise de l'heure est cruciale pour l'authentification de domaine Windows utilisant Kerberos, qui échoue si les différences de temps dépassent 5 minutes entre le client et le serveur. La précision de l'heure affecte également la validation des certificats, la réplication de fichiers, les transactions de base de données et les exigences de conformité. Dans les environnements virtualisés, la dérive temporelle peut causer des problèmes d'application et des échecs d'authentification à travers les systèmes distribués.
Comment configurer des sources de temps fiables pour l'ID d'événement 33 ?+
Configurez des serveurs NTP fiables en utilisant les commandes w32tm. Pour les ordinateurs de groupe de travail, utilisez des serveurs NTP externes comme time.windows.com ou pool.ntp.org. Les contrôleurs de domaine doivent se synchroniser avec des sources autoritaires comme time.nist.gov. Utilisez la commande 'w32tm /config /manualpeerlist:"server1,0x1 server2,0x1" /syncfromflags:manual /reliable:yes /update' pour configurer plusieurs sources de temps pour la redondance et redémarrez le service W32Time après les modifications de configuration.
Documentation

Références (1)

Emanuel DE ALMEIDA
Écrit par

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Événements Windows associés

Windows server displaying boot configuration data repair interface on monitor in professional server environment
Event 325
System
Windows EventError

ID d'événement Windows 325 – Système : Corruption du magasin de données de configuration de démarrage

L'ID d'événement 325 indique une corruption ou des problèmes avec le magasin de données de configuration de démarrage (BCD), se produisant généralement lors du démarrage du système lorsque Windows ne peut pas lire correctement les paramètres de configuration de démarrage.

18 mars12 min
Windows Event Viewer displaying Event ID 258 process termination events on a system administrator's monitoring setup
Event 258
System
Windows EventWarning

ID d'événement Windows 258 – Système : Terminaison du processus avec code de sortie

L'ID d'événement 258 indique qu'un processus s'est terminé avec un code de sortie spécifique, signalant souvent des plantages d'application, des terminaisons forcées ou des fins de processus anormales nécessitant une enquête.

18 mars9 min
Windows network monitoring dashboard showing system event logs and network topology in an IT operations center
Event 3
System
Windows EventInformation

ID d'événement Windows 3 – Système : Connexion réseau établie

L'ID d'événement 3 indique qu'une connexion réseau réussie a été établie par le système Windows, généralement enregistrée lorsque les services réseau démarrent ou que des connexions sont établies avec des ressources distantes.

18 mars9 min
Server cooling system with thermal management components in a professional data center environment
Event 98
System
Windows EventWarning

ID d'événement Windows 98 – Système : Événement de limitation thermique du processeur

L'ID d'événement 98 indique que le throttling thermique du processeur s'est produit en raison de températures élevées du CPU. Cet événement au niveau du système se déclenche lorsque Windows réduit les performances du CPU pour éviter les dommages dus à la surchauffe.

18 mars9 min

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...